Size: a a a

RouterOS Security

2020 December 29

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну собсна в чём проблема его прописать?
можно....  но зачем?...
то же самое что нет проблемы при дст нате прописать на какой порт вы натите .....
источник

AK

Alexey Konstantinov in RouterOS Security
просто нужно добавить маршрут, зачем какие то сложности типа префсурсов? ....
источник

PK

Pro Kostya in RouterOS Security
Pro Kostya
👍 пошел пробовать
прописал маршруты. Клиент пингует сервер 192.168.10.1, сервер пингует клиента 192.168.0.30, но не видит арчера 192.168.0.1 и другие девайсы в домашней сети. Я так понимаю теперь дело за арчером? Нужно в нем прописать маршрут в подсеть vpn сервера?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
прописал маршруты. Клиент пингует сервер 192.168.10.1, сервер пингует клиента 192.168.0.30, но не видит арчера 192.168.0.1 и другие девайсы в домашней сети. Я так понимаю теперь дело за арчером? Нужно в нем прописать маршрут в подсеть vpn сервера?
На арчере надо прописать маршрут к подсети 192.168.10.0/24 указав в качестве гейтвея тот самый 0.30
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
прописал маршруты. Клиент пингует сервер 192.168.10.1, сервер пингует клиента 192.168.0.30, но не видит арчера 192.168.0.1 и другие девайсы в домашней сети. Я так понимаю теперь дело за арчером? Нужно в нем прописать маршрут в подсеть vpn сервера?
Хотя можно попробовать как временное решение кое-что
источник

AK

Alexey Konstantinov in RouterOS Security
только не нат )
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
только не нат )
Ну а что остаётся?))
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
На арчере надо прописать маршрут к подсети 192.168.10.0/24 указав в качестве гейтвея тот самый 0.30
до арчера добраться проблематично) он в другом конце города)
источник

AK

Alexey Konstantinov in RouterOS Security
ну выкинуть арчер, счделать его просто тд, и жить счастливо )
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
до арчера добраться проблематично) он в другом конце города)
Вебморда у него есть?
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
ну выкинуть арчер, счделать его просто тд, и жить счастливо )
я об этом и думал изначально, но хозяин не захотел)
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Вебморда у него есть?
есть канеш
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
есть канеш
Ну вот. Знач надо до неё через впн добраться и прописать маршрут
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну вот. Знач надо до неё через впн добраться и прописать маршрут
но как это сделать через впн?))
источник

AK

Alexey Konstantinov in RouterOS Security
Pro Kostya
но как это сделать через впн?))
натиться придется.
источник

AK

Alexey Konstantinov in RouterOS Security
увы )
источник

AK

Alexey Konstantinov in RouterOS Security
но если только для прописать маршрут )
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
но как это сделать через впн?))
Сперва как временное решение пропиши в nat такое: chain=srcnat src address 192.168.10.0/24 action src-nat to-adress 192.168.0.30

При этом всё заработает, но костыльно. Заходишь на вебморду, прописываешь маршрут, вырубаешь/удаляешь правило в нат - всё работает как надо))
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Сперва как временное решение пропиши в nat такое: chain=srcnat src address 192.168.10.0/24 action src-nat to-adress 192.168.0.30

При этом всё заработает, но костыльно. Заходишь на вебморду, прописываешь маршрут, вырубаешь/удаляешь правило в нат - всё работает как надо))
ух, пошел пробовать)
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
ух, пошел пробовать)
Держи в курсе. Если сработает то хоть порадуемся))
источник